基本匹配条件#匹配ip段 iptables -t filter -I INPUT -s 192.168.3.103/24 -j DROP #匹配多个ip iptables -t filter -I INPUT -s 192.168.2....
链:INPUT、OUTPUT、PREROUTING、FORWARD、POSTROUTING表:filter、nat、mangle、raw查看指定表的指定链中的规则iptables -t 表名 -L 链名查询规则的序号iptables --line-numbers -vnL INPUT增规则# -I 在链...
安装firewall后(LINUX7系统一般情况下默认已安装),防火墙默认配置是只打开SSH端口的,也就是22端口,如果SSH的端口已更改成别的端口了,请切记一定在启动firewall前先修改对应服务策略中SSH的端口为你的SSH端口,文件路径:/usr/lib/firewalld/services/ssh.xml 把22改成你的远程端口号,然后再启动firewall防火墙,如果防火墙已经启...